文/林呈欣‧校訂╱CIO 編輯室

隨我國金融監督管理委員會推動上市櫃公司接軌 IFRS S1/S2 永續揭露準則藍圖,永續資訊從 115 會計年度起將分階段進入股東會年報的「永續專章」。這項監理變革宣告永續數據正式跨越自願性公關報告的範疇,躍升為與財務報表具備同等法律效力的強制性規範。面對這波來自資本市場與法規遵循的考驗,公司董事會對永續資訊的監督責任提升,過去偏向對外公開永續資訊揭露,正全面轉向企業內部的風險識別與內部控制程序。
作為企業資訊科技、資料安全與永續戰略的守門人,資訊長(CIO)、資安長(CISO)與永續長(CSO)必須提早布局 2027 年至 2029 年的業務整備。本文將從董事會責任的全新視野切入,解析股東會年報永續專章的三大治理核心,並提出 CXO 團隊如何跨部門協作,建構符合法令驗證與資本市場信任的實務行動方案。
董事會因應 ESG 治理責任的新趨勢
我國資本市場的永續揭露規範正在經歷一場歷史性的重大典範轉移。過去企業推動 ESG 或編製永續報告書,多數被視為企業社會責任(CSR)的展現、公關形象的建立,或是向多元利害關係人進行自願性溝通的工具。
然而,隨著金融監督管理委員會推動我國接軌國際財務報導準則(IFRS)永續揭露準則,並要求上市櫃公司將永續相關財務資訊納入股東會年報的「永續專章」,永續資訊的屬性已經發生根本性的改變。永續資訊的定位已從獨立於財務體系之外的公共關係宣傳冊,調整為具備法律效力、供投資人與資本市場進行決策的資訊,屬於法定義務的提升,過往宣傳冊的定位居次。
這項改變意味著,永續資訊的治理法律責任,在企業組織架構上已經直達董事會。過去許多企業高層與董事會成員存在一種誤解,認為永續報告書的編製與數據收集純屬永續部門或永續長(CSO)的職責,只要報告書按時印製發行即可。
然而,當永續資訊必須在 115 會計年度(2026 年)起分階段進入股東會年報,並要求與財務報告的報導個體、涵蓋期間、資料邊界及基本假設保持高度一致時,永續資訊揭露的責任便向前推移至董事會。董事會作為公司治理與資訊監督的最後防線,其審議與核准年報專章的行為,重點在於承擔明確的法律與監督責任,屬於實質監督,形式上蓋章的想像居次。
[ 加入 CIO Taiwan 官方 LINE、Facebook 與 LinkedIn,與全球 CIO 同步獲取精華見解 ]
董事會面對這波趨勢,核心的審查思維必須從過往消極詢問「我們公司有沒有做永續資訊揭露?」,轉移到具體思考「我們憑什麼相信這些揭露數據是真實且可靠的?」。一個具備可治理性的資料,董事會在審議時必須能夠清楚解答四個關鍵問題:這個資料從哪裡來?由誰確認它是真的?誰將據此做出管理與投資決策?最後是誰核准可對外揭露?如果董事會無法在內部控制與治理流程中看見數據的原始來源與驗證軌跡,就等於是在治理一個「看不到資料源頭」的空中樓閣,這將使董事會暴露於巨大的法律責任風險之中。
法律風險的升級路徑非常清晰。一旦年報永續專章中的氣候風險評估、溫室氣體盤查數據或所屬計畫存在重大不實、隱匿或誇大不符的情形,其後果的範疇超越 ESG 評鑑失分或企業形象危機,屬於風險演變為危機的層次。
資本市場、投資人、債權人與供應鏈,會同時重新評估企業的治理品質;進一步地,可能引發《證券交易法》第 20 條第 2 項關於財務報告及財務業務文件,其內容不得有虛偽或隱匿之情事,也可能造成重大不實的行政裁罰與民事損害賠償爭議;在特定極端個案中,若涉及主觀故意與重大虛偽,甚至可能進入刑事責任的判斷範疇。
董事會雖然不必親自核對每一筆原始單據,但法律要求董事會必須證明自身已建立合理、嚴謹且可被檢驗的資訊治理與內控監督機制。
沒有治理,永續對企業而言只是無休止的合規成本;唯有建立實質治理,永續才能轉化為資本市場認可的長期價值。
股東會年報「永續專章」三大永續揭露治理重點
為了協助上市櫃公司董事會,建立合法合規且經得起資本市場檢驗的決策體系,董事會監督的核心思維三大重點,分別為處理永續資訊治理,在公司流程與制度中的實質行動,是否「辨識出風險」、「治理好資料」與「展現具體價值」,這三項治理重點精準切中了法律規範、財務連結與企業實務運作的核心。
第一大重點是「辨識出風險」
在 IFRS S1「永續相關財務資訊揭露一般規定」與 IFRS S2「氣候相關揭露」的要求下,董事會必須確實監督管理階層是否真確辨識出對企業價值有實質影響的重大永續與氣候風險。這包括極端氣候事件所造成的資產受損與營運中斷等實體風險,以及政策法規改變、碳費課徵、市場偏好轉移等轉型風險。
董事會不能僅滿足於書面上抽象的風險描述,而必須檢視這些風險是否已經被正式納入整體企業風險管理(ERM)系統,並且是否實質影響了公司的資本配置、產品研發策略與長期營運布局。如果企業在公開資訊中宣示了具雄心的減碳過渡計畫,卻沒有在 ERM 與預算編列中配置相應資源,這便構成嚴重的風險治理斷層。
第二大重點是「治理好資料」
永續揭露數據的品質直接決定了企業的法律與財務風險。永續資訊揭露必須具備一致性、可追溯性與可比較性。過往企業常見的痛點在於「財報是一套宇宙,永續又是另一套宇宙」,跨廠區、跨事業部的數據散落於各種 Excel 試算表中,缺乏健全的內部控制與覆核機制。從法律實務的角度來看,依據《公司法》第 23 條,公司負責人應忠實執行業務並盡善良管理人注意義務,法院在檢驗董事責任時,關注的是「決策程序」(Process)而非單純的「商業結果」(Outcome)。最高法院 112 年度台上字第 1306 號民事判決亦提示,法院會審酌董事是否取得充分資訊、是否提出提問、有無盡到監督義務。
[ 閱讀林呈欣所有專欄文章 ]
因此,企業必須建立「永續聲明證據檔案」(ESG Statement Evidence File),每一個重大的永續數據與聲明,都必須完整保存原始數據、計算方法論、資料負責人、第三方查證報告、法遵審查意見,以及董事會與審計委員會的實質提問與回應紀錄,形成完整的治理證據鏈(Governance Evidence Chain)。
永續資訊已由選配轉為必配,最高法院 112 年台上字第 1087 號判決表明,對投資決定有重大影響的資訊均須通過重大性測試。
企業必須構建包含原始數據建立、管理階層覆核、內部稽核與外部確信、永續委員會審議,最後由董事會決議通過對外發布的六階段嚴密簽核鏈,確保董事會決議留有實質討論與過濾風險的治理痕跡,屬於實質審議,橡皮圖章的定位居次。
第三大重點是「展現具體價值」
永續揭露如果只停留在合規法遵,無法說明其對企業財務績效的貢獻,就無法贏得資本市場的信任。董事會必須監督管理團隊將永續行動轉化為財務語言。
例如,水資源循環利用與節能減碳專案,若僅用減少了多少噸碳或多少噸水來表述,仍不足夠,需進一步量化為降低營運成本、防範停工斷鏈風險、維護營運韌性,以及對未來現金流與資金成本的具體正面影響。
企業應打破部門藩籬,整合財務、法務、風險管理、IT 與永續團隊,建構跨部門聯防機制,讓高品質的永續資訊成為企業在資本市場上展現長期競爭優勢以吸引低成本資金。
上市櫃公司的資訊長、資安長、永續長協助董事會治理策略與行動方案
面對我國年報永續專章的三階段藍圖,於 116 年(2027 年)資本額 100 億元以上上市櫃公司及金融業要發布前一年度的財務報告以進行報導,117 年(2028 年)資本額 50 億至 100 億元企業接棒,118 年(2029 年)全體上市櫃公司全面普及。
上市櫃公司的資訊長(CIO)、資安長(CISO)與永續長(CSO)必須擺脫過去單打獨鬥的運作模式,建構「CXO 三位一體」的資訊治理防線,共同協助董事會實現策略落地與防範法律風險。
資訊長(CIO)建構數位底座
資訊長(CIO)在這場數位與永續雙軸轉型中,扮演著架構數位底座的核心角色。CIO 的首要任務是建置企業級的「永續數據管理系統」。傳統依賴人工收集各廠區 Excel 表格的作業模式,是造成數據斷點、版本混亂與缺乏審計軌跡的罪魁禍首。CIO 必須推動將 ERP(企業資源規劃)、SCM(供應鏈管理)、MES(製造執行系統)及 EMS(能源管理系統)等底層營運系統,與永續數據平台進行深度自動化串接。透過自動化數據擷取(ETL)與一致性的邏輯運算,確保數據從源頭到報表產出具備不可否認的可追溯性。
同時,因應主管機關未來對數位報導的要求,CIO 亦需預先規劃及確保永續專章數據,能夠順暢對接企業內部、價值鏈的數據,以及監理機關與資本市場的檢索系統。
資安長(CISO)提升永續數據至財務等級防護
當永續數據進入年報專章,並攸關企業的法律責任與資本市場定價時,永續數據的完整性、機密性與可用性便提升至與財務數據同等的資安層級。CISO 必須將永續數據庫與數據傳輸管道,納入企業資安架構的重點保護對象,實施嚴格的存取權限控管、多重身分驗證與資料防竄改機制,確保數據在蒐集、傳輸與儲存過程中的每一道軌跡都被完整記錄且不可抹滅。
此外,在公司治理評鑑轉型為 ESG 評鑑的趨勢下,資安與數據隱私治理本身即為環境與治理構面的重要打分項目。CISO 應導入 ISO/IEC 27001 資安管理系統、ISO/IEC 42001 人工智慧管理系統與 ISO/IEC 27701 隱私資訊管理系統,不僅保護數據安全,更為企業運用 AI 工具進行永續數據分析與風險預警提供可信任的 IT 基礎建設。
永續長(CSO)擔任法規與董事會的轉譯樞紐
永續長(CSO)則是連結外部法規框架、內部營運實務與董事會策略決策的靈魂樞紐。CSO 必須確保溫室氣體盤查的邊界,與財務合併報表的個體保持一致,徹底解決過去盤查邊界與財報邊界脫節的問題。CSO 應主導重大性議題的動態評估,建立嚴謹的氣候情境分析模型,將專業的永續數據與盤查結果,轉譯為董事會看得懂的風險矩陣、過渡計畫與財務衝擊評估。
在跨部門協作中,CSO 須與 CIO 共同定義數據結構,與 CFO 共同確認財務連結,並與法務及內部稽核合作,統籌第三方確信與會計師確信作業,確保每一項對外發布的永續聲明都有充足的證據支持。
(本文授權非營利轉載,請註明出處:CIO Taiwan)














